
Eine C#-Implementierung zum Auslesen von Anmeldeinformationen aus dem Windows Credential Manager.
________________________________________________
| _____________________________ |
| [][] _____________________________ [_][_][_] |
| [][] [_][_][_] [_][_][_][_] [_][_] [_][_][_] |
| Dump all the Creds! |
| [][] [][][][][][][][][][][][][][_] [][][][] |
| [][] [_][][][][][][][][][][][][][] [][][][] |
| [][] [__][][][][][][][][][][][][_] [][][][] |
| [][] [___][][][][][][][][][][][__] [__][][] |
| [_][______________][_] |
| Lefteris (lefty) Panos |
|______________________________________________|
Das Programm bietet die Möglichkeit, die gespeicherten Anmeldeinformationen (Credentials) auszulesen, die ein Benutzer möglicherweise im Windows-Anmeldeinformationsverwalter (Credential Manager) hinterlegt hat.
Es ist eine nützliche Technik in Fällen, in denen eine erhöhte Shell vorhanden ist und mehrere Benutzer aktuell angemeldet sind.
backupcreds [PID of target user] [path to save file]
Muss aus einem erhöhten Kontext ausgeführt werden.
Schreibt derzeit in einen vom Operator angegebenen Pfad auf die Festplatte. Löscht den Pfad nach Abschluss. Greift auf WinLogon zu.